Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius
 
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=395&nav=0,2
 
Честно говоря, под винды я не знаю решения круче чем Winroute. Это не стёб - это правда. Под Unix может быть тебя устроил бы любой линух + Samba.
Не совсем понятно нафик тебе такая мощная машина под шлюз, учитывая, что рекомендуется на шлюзе никаких критичных сервисов не держать.

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 10:44 11-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня проблема с https. Через https работают несколько банк клиентов. но один не хочет соединяться, он использует безопасное(типа хочет сертификат) https, в настройках проги стоит галка использовать прокси и порт прокси сервера.

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 15:04 11-08-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984
Прокся включена на KWR? Адрес и порт верно указаны? А так понимаю, что другие клиенты через https нормально работают. Если так, то тут дело может быть вообще не в KWR, а, например, в сертификатах. Может необходимо установить/обновить личные сертификаты для клиента.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 23:48 11-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прокся включена, клиенты работают и этот клиент работает с другими https... но вот при использовании сертификата при https не работает...  
можно вот про это поподробнее ".... обновить личные сертификаты для клиента." ???

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 09:48 12-08-2008
alex_zelenskiy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая была проблемка:
Система Win2003 R2 + Kerio 6.4.2 + MDaemon 9.6.4  
Керио стал выдавать после сбоя:  
Socket error: Cannot switch destination in HTTP proxy server connection.  
Интернет работает через раз что с прокси, что без него!  
 
Решилось вроде как ткаим образом:
1. Отключил в HTTP Policy прокси вообще.  
2. Перестрартовал систему.  
3. Включил прокси  
3. Перезапустил службу  
Думаю это внутренний баг!

Всего записей: 853 | Зарегистр. 09-11-2006 | Отправлено: 10:12 12-08-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984

Цитата:
можно вот про это поподробнее ".... обновить личные сертификаты для клиента." ???

ну это вообще-то не имеет отношения к работе KWR. я имел ввиду установку личных сертификатов в IE ("Свойства обозревателя"-"Содержание"-"Сертификаты"-"Личные"). Тут нужно читать доки к клиенту. Может ему этого и не нужно.
 
Посмотри в логах, вдруг нужно ещё какой-нибудь порт открыть клиенту. Попробуй на время сделать отдельное правило для пользователя/компьютера, которое разрешает любой трафик. Зайди с этого компа или/и под нужным пользователем на любые другие известные тебе странички через HTTPS. Если на другие HTTPS будет заходить нормально, то тут дело не в KWR, скорее всего.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 12:35 12-08-2008 | Исправлено: niichavo, 12:37 12-08-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
уважаемые спецы, нужна помощь...
 
стоит машина с Керио 6.4.2,через нее в локалку раздается инет...
 
нужно некторым пользователям открыть доступ только на определенные сайты , а на все остальные закрыть? какими правилами HTTP policy это можно организовать?
 
заранее спасибо за ответ.

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 14:02 12-08-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero
1-е правило разрешаюшее хождение выбранных тобой пользователей на сайты из группы "Sait", которую делаешь на закладке урл груп и в ней прописываешь сайты на которые можно ходить
2-е правило запрет хождения на все сайты (*.*) всем пользователям

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:41 12-08-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Должно быть так:
1) Definitions - URL Groups -> Создана группа "Sites". Здесь пропишем разрешенные сайты.
2) Users and Groups - Groups -> Создана новая группа "Allowed". В неё добавлены те пользователи, которым даётся доступ только на определенные сайты.
3) Content Filtering - HTTP Policy -> Создано новое правило "Мона". В него добавляем группу Allowed и ставим радиобатон в положение "is in URL group", где выбираем Sites. Ниже переключатель в положение "Allow access".
4) Content Filtering - HTTP Policy -> Создано новое правило "Низя" с той же группой Allowed и радиобатоном "URL begins with" в значении "*". Преключатель в положении "Deny...".

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 15:14 12-08-2008 | Исправлено: sNAlexis, 15:15 12-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть KWF 6.4.2 аутентификация тянется из AD. но при каждой перезагрузке сервера, пользователи для доступа в инет должны руками забивать свой логин и пароль. как можно этого избежать?! чтобы указанные пользователи в AD получали инет автоматически?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 15:40 12-08-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Керио прописывается у пользователей как прокси? Стоит галка Content Filtering - HTTP Policy - Proxy Server -> "Enable non-transparent proxy server"?

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 15:51 12-08-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Должно быть так:
1) Definitions - URL Groups -> Создана группа "Sites". Здесь пропишем разрешенные сайты.
2) Users and Groups - Groups -> Создана новая группа "Allowed". В неё добавлены те пользователи, которым даётся доступ только на определенные сайты.
3) Content Filtering - HTTP Policy -> Создано новое правило "Мона". В него добавляем группу Allowed и ставим радиобатон в положение "is in URL group", где выбираем Sites. Ниже переключатель в положение "Allow access".
4) Content Filtering - HTTP Policy -> Создано новое правило "Низя" с той же группой Allowed и радиобатоном "URL begins with" в значении "*". Преключатель в положении "Deny...".

все сделал как написали..да и похожее я уже делал раньше,только чисто пользователя добавлял...не работает...запрет идет на все сайты.наразрешенные сайты доступа не дает!

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 16:27 12-08-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero
Убери группу. Добавь пользователей без групп. и разрешающее правило на самый верх

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:42 12-08-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ах да, забыл уточнить, что сначала идёт разрешающее правило.  
noblekey, с группами красивше

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 16:50 12-08-2008
ustal

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как переустановить winroute, сохранив статистику и настройки?
До faq'ов в шапке добраться не могу, может кто подскажет, что сохранить надо..
 
Подозреваю, что на машине с KWF завелось нечто, хочу windows и kwf переустановить.
KWF 642, авторизация доменная, через AD Windows Server 2003; домен в смешанном режиме.
 
Заране благодарен за совет!

Всего записей: 55 | Зарегистр. 27-06-2006 | Отправлено: 19:29 12-08-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ustal
Файлы:
 
winroute.cfg, vpnleases.cfg, userDB.cfg, stats.cfg, logs.cfg, host.cfg, dnscache.cfg, Cache.CFS
 
Папки:
 
star, sslcert, logs, license, dbSSL
 
ЗЫ. А вообще про всё про это написано подробно в мануале, на который, кстати, есть ссылка в шапке. Очень рекомендую. Т.к. после переустановки нужно будет ручками менять идентификаторы сетевых подключений в файле winroute.cfg

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 21:11 12-08-2008 | Исправлено: niichavo, 21:13 12-08-2008
ustal

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
Спасибо!
Главу "Configuration Backup and Transfer" уже прочёл.

Всего записей: 55 | Зарегистр. 27-06-2006 | Отправлено: 23:26 12-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis
Стоит галка Content Filtering - HTTP Policy - Proxy Server -> "Enable non-transparent proxy server"?
и в эксплорере у всех прописан сервак как прокси сервер.
и при его перезагрузке всем мнова логиниться приходится ((
 
Добавлено:
niichavo
дело в том что на другие https он заходит,но там не защищённый https, а если прокси сервер указываю не KWF, а другой, то всё работает, а вот через него нет
как сделать правило, разрешающее пользователю весь трафик?
sourse user
destination firewall
servise all
action permit
так?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 09:45 13-08-2008
m0nstradamus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984 все очень просто.
Users and Groups - Users - Authentication options - Web authentication - пставь галочку Enable user authentication automatically performed by web browsers. Если у тебя программа корректно получает имена пользователей из домена, то проблема разрешится

Всего записей: 34 | Зарегистр. 22-05-2008 | Отправлено: 10:26 13-08-2008 | Исправлено: m0nstradamus, 10:30 13-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, m0nstradamus, поставил галку. а что значит там же окошко для галки:
force non-transparent proxy server autentication  ???
 
а с https никто мне больше ничего не подскажет?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:22 13-08-2008 | Исправлено: voffka1984, 11:53 13-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru